# Seguridad en Nuxt (Vue.js / Nuxt.js) > Protección XSS, tokens CSRF, Content Security Policy, rate limiting, sanitización de entradas, security headers - 20 preguntas de entrevista - Senior - [Preguntas de entrevista: Vue.js / Nuxt.js](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista.md) ## 1. ¿Qué es el módulo Nuxt Security? **Respuesta** Nuxt Security es un módulo oficial que configura automáticamente una aplicación Nuxt 3 para seguir los patrones de seguridad OWASP usando HTTP Headers y Middlewares. Incluye funcionalidades como CSP (Content Security Policy), rate limiting, validación XSS, protección CSRF y configuración de security headers. El módulo aplica configuraciones seguras por defecto, permitiendo a la vez una personalización granular por ruta mediante routeRules. ## 2. ¿Cuál es la directiva CSP por defecto para script-src en Nuxt Security? **Respuesta** La directiva script-src por defecto usa 'self' (scripts del mismo origin), https: (scripts HTTPS), 'unsafe-inline' (scripts inline), 'strict-dynamic' (autorización dinámica de scripts) y 'nonce-{{nonce}}' (nonce para scripts inline en SSR). Esta combinación equilibra seguridad y compatibilidad, aunque 'strict-dynamic' se recomienda para una seguridad estricta en producción. ## 3. ¿Qué es un nonce en el contexto de Content Security Policy? **Respuesta** Un nonce (number used once) es un token aleatorio único generado en el servidor para cada petición e incluido tanto en el header CSP como en las etiquetas script inline. Permite autorizar únicamente los scripts inline que poseen ese nonce específico, bloqueando así los scripts inyectados por XSS que no tendrían el nonce correcto. En Nuxt Security, el nonce está activado por defecto en SSR con security.nonce: true y el placeholder 'nonce-{{nonce}}' en script-src. ## 17 preguntas más disponibles - ¿Qué header HTTP protege contra los ataques de clickjacking? - ¿Cuál es la diferencia entre SSR y SSG para la Content Security Policy en Nuxt Security? Regístrate gratis: https://sharpskill.dev/es/login ## Otros temas de entrevista Vue.js / Nuxt.js - [Fundamentos de JavaScript](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/javascript-fundamentals.md): 20 preguntas, Junior - [JavaScript moderno (ES6+)](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/es6-modern-javascript.md): 20 preguntas, Junior - [Fundamentos de Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-basics.md): 22 preguntas, Junior - [Componentes Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-components.md): 20 preguntas, Junior - [Vue Router](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-router.md): 18 preguntas, Junior - [Pinia State Management](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/pinia-state-management.md): 20 preguntas, Junior - [Vuex (Legacy)](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vuex-legacy.md): 15 preguntas, Mid-Level - [Composition API](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/composition-api.md): 24 preguntas, Mid-Level - [Reactividad de Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-reactivity.md): 20 preguntas, Mid-Level - [Fundamentos de Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-fundamentals.md): 22 preguntas, Mid-Level - [Data Fetching en Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-data-fetching.md): 20 preguntas, Mid-Level - [SSR y SSG en Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-ssr-ssg.md): 22 preguntas, Mid-Level - [Rutas de servidor Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-server-routes.md): 20 preguntas, Mid-Level - [Módulos Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-modules.md): 18 preguntas, Mid-Level - [Composables de Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-composables.md): 20 preguntas, Mid-Level - [Formularios y validación Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-forms-validation.md): 20 preguntas, Mid-Level - [Gestión de estado en Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-state-management.md): 18 preguntas, Mid-Level - [Testing en Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-testing.md): 20 preguntas, Mid-Level - [Despliegue de Nuxt y CI/CD](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-deployment-cicd.md): 22 preguntas, Mid-Level - [Rendimiento de Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-performance.md): 22 preguntas, Senior - [Patrones avanzados de Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-advanced-patterns.md): 24 preguntas, Senior - [TypeScript con Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/typescript-vue.md): 22 preguntas, Senior - [Autenticación Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-auth.md): 20 preguntas, Senior - [SEO con Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-seo.md): 20 preguntas, Senior - [Internacionalización en Nuxt](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-i18n.md): 18 preguntas, Senior - [Arquitectura Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-architecture.md): 22 preguntas, Senior - [Ecosistema Vue](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/vue-ecosystem.md): 18 preguntas, Senior - [Migración Vue 2→3 y Nuxt 2→3](https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/migration-vue2-vue3-nuxt2-nuxt3.md): 22 preguntas, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/es/technologies/vue-nuxt/preguntas-entrevista/nuxt-security